Tại sao các trường học dễ bị tổn thương trước các cuộc tấn công mạng?

Vụ việc tin tặc tấn công các nhà trẻ ở Vương quốc Anh tháng trước và công bố dữ liệu trẻ em lên mạng đã bị lên án gay gắt vì đạt đến "mức thấp mới" về mặt đạo đức trong tội phạm mạng. Tuy nhiên, ngành giáo dục nói chung từ lâu đã quen với việc trở thành mục tiêu của các cuộc tấn công như vậy.

09:42, 07/10/2025

Theo một khảo sát của chính phủ Vương quốc Anh, các cơ sở giáo dục dễ bị tấn công mạng hoặc vi phạm an ninh hơn so với doanh nghiệp tư nhân. Cụ thể, 6 trong 10 trường trung học đã bị tấn công hoặc vi phạm trong vòng 12 tháng qua. 8 trong 10 trường cao đẳng và 9 trong 10 cơ sở giáo dục đại học cũng gặp phải tình trạng tương tự. Trong khi đó, chỉ 4 trong 10 doanh nghiệp bị ảnh hưởng - tỷ lệ tương đương với các trường tiểu học.

Ảnh minh họa
Ảnh minh họa

Tuần trước, BBC đưa tin hệ thống của Kido, một chuỗi nhà trẻ, đã bị nhóm tin tặc Radiant tấn công sau khi một "môi giới truy cập ban đầu" bán quyền truy cập hệ thống của Kido cho nhóm này – một kịch bản phổ biến trong giới tội phạm mạng.

Ransomware vẫn là mối đe dọa lớn

Các cuộc tấn công ransomware (mã độc tống tiền) ngày càng phổ biến ở Vương quốc Anh. Tin tặc thường mã hóa hệ thống CNTT của mục tiêu và đánh cắp dữ liệu, sau đó yêu cầu trả tiền chuộc bằng bitcoin để giải mã hệ thống và không phát tán dữ liệu.

Ví dụ, mạng lưới giáo dục của hội đồng West Lothian đã bị tấn công ransomware trong năm nay, dẫn đến việc dữ liệu từ một số trường học bị lấy cắp. Các trường đại học từng bị tấn công trong những năm gần đây bao gồm: Đại học Newcastle; Đại học Manchester và Đại học Wolverhampton.

Tại sao các trường học dễ bị tổn thương?

Ông Toby Lewis, Giám đốc phân tích đe dọa toàn cầu tại công ty an ninh mạng Darktrace, cho rằng các trường công lập có thể dễ bị tấn công hơn do thiếu nguồn lực và nhân sự chuyên môn về an ninh mạng. Các trường đại học thì lại dễ bị khai thác do có hàng ngàn sinh viên - nhiều người không có ý thức về an ninh mạng - và mạng máy tính được thiết kế để thúc đẩy hợp tác học thuật nên khó kiểm soát.

Các trường đại học và cao đẳng là mục tiêu thường xuyên nhất, với 3 trong 10 đơn vị báo cáo bị tấn công hoặc vi phạm hàng tuần, theo dữ liệu của chính phủ.

Tuy nhiên, chính vì số lượng cuộc tấn công nhiều, ngành giáo dục lại có nhận thức tốt hơn về các sáng kiến phòng chống tội phạm mạng của chính phủ so với các doanh nghiệp và tổ chức từ thiện.

Phản ứng từ ngành giáo dục và chính phủ

Tổng thư ký của Hiệp hội lãnh đạo trường học và cao đẳng Vương quốc Anh Pepe Di’lasio cho biết tấn công ransomware là một “rủi ro lớn” đối với ngành và hiện có “rất nhiều công việc đang được thực hiện” để bảo vệ hệ thống và dữ liệu.

Ông James Bowen, Phó tổng thư ký của Hiệp hội hiệu trưởng quốc gia, nói rằng việc chính phủ tài trợ thêm để giúp các trường phát hiện và đối phó với các mối đe dọa mạng sẽ “rất đáng hoan nghênh.”

Bộ Giáo dục Vương quốc Anh cho biết họ đang hỗ trợ các trường học thông qua một đội ngũ chuyên trách phản ứng với các sự cố mạng, đồng thời hợp tác chặt chẽ với Trung tâm An ninh mạng quốc gia (NCSC) để cung cấp khóa đào tạo miễn phí cho nhân viên nhà trường.

“Chúng tôi rất nghiêm túc trong việc bảo vệ an ninh mạng của các trường học, hiểu rõ sự gián đoạn nghiêm trọng mà các cuộc tấn công có thể gây ra, và hiện có nhiều hình thức hỗ trợ dành cho nhà trường,” người phát ngôn của bộ cho biết.

Dữ liệu trẻ em bị xóa - nhưng mối đe dọa vẫn còn

Sau phản ứng dữ dội từ cộng đồng, nhóm tin tặc Radiant đã xóa dữ liệu mà họ lấy được từ Kido - bao gồm hồ sơ của trẻ nhỏ.

Tuy nhiên, dữ liệu của chính phủ vẫn cho thấy ngành giáo dục tiếp tục là mục tiêu của tội phạm mạng.

Hiện nay, các bộ trưởng đang chuẩn bị ban hành lệnh cấm các trường học, NHS (Dịch vụ Y tế Quốc gia) và hội đồng địa phương thanh toán tiền chuộc trong các cuộc tấn công ransomware - một phần trong nỗ lực ngăn chặn các nhóm tin tặc. Dù vậy, các cuộc tấn công vẫn đang tiếp diễn.

Nguyễn Yến (theo Guardian)

Bình luận

Tin bài khác

Khả năng phục hồi an ninh mạng năm 2025: Xu hướng yêu cầu bồi thường và quản lý rủi ro
09:00, 07/10/2025

Khả năng phục hồi an ninh mạng năm 2025: Xu hướng yêu cầu bồi thường và quản lý rủi ro

Bức tranh rủi ro và bảo hiểm an ninh mạng năm 2025 cho thấy một môi trường đe dọa phức tạp và không ngừng phát triển.

Xem thêm
Khởi động cuộc thi Sinh viên An ninh mạng 2025: Gắn kết đào tạo với chiến lược quốc gia
08:20, 07/10/2025

Khởi động cuộc thi Sinh viên An ninh mạng 2025: Gắn kết đào tạo với chiến lược quốc gia

Cuộc thi “Sinh viên An ninh mạng 2025” chính thức được khởi động với chủ đề “An ninh dữ liệu và bảo vệ dữ liệu cá nhân”. Đây không chỉ là sân chơi học thuật cho giới trẻ, mà còn là bước đi chiến lược giúp Việt Nam chuẩn bị thế hệ chuyên gia an ninh mạng có năng lực hội nhập và bảo vệ chủ quyền số.

Xem thêm
Tiêu điểm tuần:: Tội phạm mạng liên tục giả danh Công An để lừa đảo
07:57, 07/10/2025

Tiêu điểm tuần:: Tội phạm mạng liên tục giả danh Công An để lừa đảo

Trong tuần qua, liên tiếp ghi nhận các vụ tội phạm giả danh Công An để lừa đảo tại Hà Nội và Bắc Giang. Đối tượng chúng nhắm tới là người cao tuổi, học sinh, sinh viên vốn thiếu kinh nghiệm đối phó với những trò lừa đảo qua mạng.

Xem thêm
Deepfake lan rộng, các nhà báo trở thành mục tiêu cho quảng cáo giả mạo
07:45, 07/10/2025

Deepfake lan rộng, các nhà báo trở thành mục tiêu cho quảng cáo giả mạo

Trên thế giới hàng loạt video deepfake lan tràn trên mạng xã hội đã mạo danh các phóng viên nổi tiếng để quảng cáo sản phẩm, kêu gọi đầu tư và lôi kéo người dùng vào bẫy lừa đảo tài chính. Những video này không chỉ gây tổn thất cho người dùng mà còn gây mất niềm tin của công chúng với truyền hình, báo chí.

Xem thêm
Khi bản sao số trở thành lá chắn an ninh mạng
15:22, 06/10/2025

Khi bản sao số trở thành lá chắn an ninh mạng

Trong kỷ nguyên AI, an ninh mạng bước vào một ngưỡng mới khi hacker có thể sử dụng trí tuệ nhân tạo để tấn công với tỷ lệ thành công tới 70%, vượt xa phương thức thủ công chỉ 47,6%.

Xem thêm
Chiến dịch “Cavalry Werewolf” tấn công vào các cơ quan Nga bằng email chứa mã độc
09:08, 06/10/2025

Chiến dịch “Cavalry Werewolf” tấn công vào các cơ quan Nga bằng email chứa mã độc

Một chiến dịch tấn công mạng liên quan đến nhóm tin tặc có tên là YoroTrooper vừa được phát hiện đang nhắm vào các cơ quan nhà nước và doanh nghiệp năng lượng, khai khoáng, sản xuất tại Nga, sử dụng chiến thuật giả mạo email từ quan chức chính phủ Kyrgyzstan để cài đặt phần mềm độc hại.

Xem thêm
Lừa đảo thời deepfake: Siêu mẫu Gisele Bündchen bị mạo danh, hàng triệu USD bị chiếm đoạt
08:58, 06/10/2025

Lừa đảo thời deepfake: Siêu mẫu Gisele Bündchen bị mạo danh, hàng triệu USD bị chiếm đoạt

Cảnh sát Brazil vừa triệt phá một đường dây lừa đảo quy mô lớn sử dụng công nghệ deepfake để giả mạo người mẫu Gisele Bündchen trong các quảng cáo trên Instagram, chiếm đoạt hàng triệu đô la chỉ trong vài tháng từ người dùng.

Xem thêm
Đảm bảo tuyệt đối an ninh, an toàn cho Lễ mở ký Công ước của Liên hợp quốc về chống tội phạm mạng

Đảm bảo tuyệt đối an ninh, an toàn cho Lễ mở ký Công ước của Liên hợp quốc về chống tội phạm mạng

Ngày 24/12/2024, Đại hội đồng Liên hợp quốc đã chính thức thông qua Công ước Liên hợp quốc về chống tội phạm mạng (Công ước Hà Nội). Trước thềm Lễ mở ký công ước, Thượng tướng Phạm Thế Tùng, Thứ trưởng Bộ Công an đã trả lời phỏng vấn về công tác chuẩn bị tổ chức của buổi Lễ quan trọng này. Cổng Thông tin điện tử Bộ Công an trân trọng giới thiệu nội dung trả lời phỏng vấn của đồng chí Thứ trưởng.